既存のツールはノイズを生むだけで、セキュリティを生まない。
SIEMは毎日何千ものアラートを生成する。SOCチームは圧倒され、本物の脅威が見逃されてしまう。
既存のソリューションは検知するだけで行動しない。検知から対処までの時間は数時間、時には数日にも及ぶ。
350万件の未充足ポジション。予算があっても、専門人材の採用・定着は大きな課題だ。
検知するだけでなく、相関分析し、判断し、提案する自律型エージェント。
ネイティブSTIX 2.1グラフ:自動相関分析、攻撃パス、ブラストレディウス、攻撃者プロファイリング。STIX 2.1標準、ANSSI/ENISA互換。
NVD、CISA KEV、EPSS、MITRE ATT&CK、CERT-FR、GreyNoise、CrowdSec、ThreatFoxなど。0〜100の信頼度スコアを自動で重み付け算出。
L0会話、L1トリアージ、L2フォレンジック、L2.5インストラクト、L3匿名化クラウド。自動パイプラインは100%ローカルで完結。クラウドはCISOが対話するときのみ介入する。
Slack、Telegram、Mattermost、Ntfy経由でアラート通知。記憶と代名詞解決を備えた自然言語対話ボット。
あなたが眠っている間に起きていること。
| t | source | événement |
|---|---|---|
02:17:03 | 統合Syslogコレクター + Sigma | 8分間に47回のSSH試行、Sigmaルールが発火 IP 185.220.101.47 · srv-prod-01 · ユーザーローテーション:root、admin、backup |
02:17:04 +1s | CrowdSec CTI | 既知の悪意あるIP、コミュニティ報告1,247件 レピュテーション:malicious · 挙動:ssh:bruteforce · 18日間活動中 |
02:17:09 +6s | AIエージェント、相関分析 | キルチェーンを再構築、4つのソースを突合 02:09にbackupユーザーがログイン成功 · CVE-2023-38408 OpenSSH未パッチ(EPSS 0.91)· /var/log/deploy.logに6時間前からAWSキーが露出 |
02:17:13 +10s | Slack HITL | CISOが起こされ、詳細な分析と3つの提案アクションを受信 ⚠ 重大 · srv-prod-01 · キルチェーン検知 IP 185.220.101.47は悪意あるIP(CrowdSec)· backupユーザーが侵害されました 1. IPをブロック 2. アカウントをロック 3. OpenSSHにパッチ適用 ✓ 3つすべて実行~ IP + アカウント✗ 自分で対応する |
02:19:28 +2m25s | RSSI | スマートフォンから承認、アクション1と2を実行 CISOは分析を読み、CrowdSecのソースを確認し、IPブロックとアカウントロックを承認。OpenSSHのパッチ適用は日中に行うことを希望。 |
02:19:29 +1s | 実行 | 修復完了 · NIS2レポート生成 · IPをCrowdSecに報告 IPブロック済み · アカウントロック済み · 暗号署名済み監査ログ · NIS2 §2bインシデントレポート提供可能 |
SIEM、EDR、ファイアウォール、ログ、CTI、スキャン結果。ThreatClawはこれらすべてを取り込み、相関分析し、ノイズを明確なシグナルに変えます。
STIX 2.1グラフでデータを相関分析。すべてのアラートがエンリッチされ、スコアリングされ、コンテキストに紐づけられます。明確なシグナル。
19以上の異なるソースから1日4,500件のアラート。68%が無視される。相関なし。ノイズのみ。
従来型のSOCはアラートを生み出すだけ。ThreatClawは意思決定を生み出す。
NIS2、GDPR、EU AI Act、ISO 27001、ISO 42001、NIST AI RMF、NIST CSF 2.0、EU CRA、SOC 2、HDS、PCI-DSS,インシデントが発生するたびに適切な文書が自動生成され、Ed25519で署名済み。ANSSIや第三者監査人にも通用します。
24時間以内の初期通知、自動で事前入力
侵害指標(IOC)を含む中間更新レポート
完全な分析、根本原因、実施した対策、推奨事項
CNIL侵害通知、PII自動検知 + RSSIによる上書き対応
CSF 2.0形式、米国連邦機関に対応
A.5.24~A.5.28管理策、分類、対応、教訓
10の必須セキュリティ対策、項目ごとのライブスコア
経営層向けの非技術的サマリー、ビジネスへの影響、残存リスク
詳細なフォレンジック、IOC、MITRE ATT&CKタイムライン、影響範囲
改ざん不可能なハッシュチェーンログ、ThreatClawのすべての操作を記録・署名・タイムスタンプ
高リスクAIインベントリ · ロギング · ギャップ分析 · 期限2026-08-02
2023年AI規格、附属書A 8つの管理策(方針、ライフサイクル、第三者)
Govern/Map/Measure/Manageの4機能、シャドーAIを明示的に指摘
調達対応済み文書 · インベントリ + 4フレームワーク + ロードマップ
オペレーターが検証・署名・エクスポートします。すべてセルフホストのまま、暗号学的な監査証跡も標準搭載。
ThreatClawはアセット、脆弱性、攻撃者をSTIX 2.1グラフとしてモデル化する。その結果、従来型SIEMでは不可能な分析が可能になる。
アセットが侵害されると、ThreatClawは1〜3ホップ以内の影響資産をリアルタイムで算出。重要度で重み付けした影響度スコアを提示。
パッシブシミュレーション:攻撃者が重要データに到達するために辿る経路とは?インフラに一切触れずに月次でプロアクティブなレポートを生成。
ThreatClawは攻撃者プロファイル(国、ASN、MITRE手法)を自動構築し、既知の7つのAPTグループと照合する。
このグラフこそがNIS2第21条のマッピングそのもの。サプライチェーンリスク、相互依存関係、規制当局向けのエクスポート可能なレポート。
findings、Sigmaアラート、syslogを収集。STIX 2.1脅威グラフを継続的に同期。
ネイティブSTIX 2.1グラフがラテラルムーブメント、協調キャンペーン、重要資産への攻撃パスを検知。
19以上の脅威インテリジェンス源(NVD、CISA KEV、EPSS、GreyNoise、CERT-FRなど)。文脈に応じた0〜100の信頼度スコア。
AIがアクションを提案(44コマンドのホワイトリスト)。MITREプレイブックを自動生成。HITLで主導権を維持。
インフラに触れるAIエージェント、不安ですよね。私たちもそう思います。だからこそ、すべてを鎧で固めました。
Rustで書かれています。重大なCVEの70%が構造的に発生し得ない唯一の言語です。
NSA、CISA、Microsoftが重要なセキュリティソフトウェアに推奨。 詳しく見る →
バイナリにコンパイル済み。変更不可。迂回不可。オプションではなく、土台そのもの。
ランタイム時にエージェントの目的を乗っ取ることは誰にもできません,攻撃者であれ、悪意のあるプロンプトであれ。Soulはバイナリにコンパイルされており、再ビルドなしの改ざんはすべてキルスイッチを起動します。
▸ SoulのSHA-256フィンガープリントをバイナリにコンパイルし、ランタイムで検証
エージェントが実行できるのは事前承認された44以上のコマンドのみ。拡張はオペレーターが検証済みのskillを通じてのみ可能(同じガードレール、同じ固定テンプレート、シェルなし)。
▸ リスクレベルと可逆性を備えたRustホワイトリスト
ツールから送られてくるデータがAIへの命令になることは決してありません。25以上のインジェクションパターンをブロック。
▸ XMLラッパー + サイバー特化型インジェクション検知
エージェントの記憶はすべて署名されています。誰かがその記憶を改ざんして騙そうとしても、即座に検知します。
▸ 会話メモリに暗号署名、ツールは読み取り専用
異常な挙動?即座に停止 + フォレンジックスナップショット + Slackアラート。8つの自動トリガーで、画面に張り付く必要はありません。
▸ キルスイッチ8トリガー + アトミック停止
クラウドLLM呼び出しごとにデフォルトで匿名化処理を実行 · 内部IP、認証情報、メールアドレス、FQDNをトークンに置き換え。カスタム正規表現パターンで、パブリックIPや業務識別子、その他独自形式へのマスキングも拡張可能。Neverモードではクラウド呼び出しを完全に無効化。
技術詳細 →L0会話層、L1トリアージ、L2フォレンジックは、お客様のインフラ上にホストされたMistral SmallまたはQwen 14Bで動作します。日常業務にクラウド呼び出しは不要。L3クラウドはオプションのまま、匿名化済みで複雑なケースのみに使用されます。
技術詳細 →すべての依存関係はcrates.io由来(未検証のgitソースは一切なし)。cargo auditが毎週月曜日にCIで実行され、使用中のcrateに公開されたCVEを検出。すべてのPRで3000件以上のテストがパス。
技術詳細 →Wazuh、Microsoft Sentinel、Microsoft Defender XDR、Active Directory、Velociraptor、OPNsense、pfSense、Fortinet、Mikrotik、Graylog、Elastic SIEM、Proxmox、GLPI。ダッシュボードから設定するだけで、グルーコードを書く必要はありません。ホストはログを送信した瞬間に自動登録されます。
技術詳細 →ソースコードは公開されています。あなた(またはコンサルタント)が1行ずつ監査し、自分でコンパイルし、バイナリが一致することを検証できます。独自要件には商用デュアルライセンスもご用意しています。
技術詳細 →各skillは暗号署名付きの隔離サンドボックス内で動作します。CPUは制限され、ネットワークはデフォルトで遮断。改ざんされたファイルは読み込まれません。
技術詳細 →PostgreSQL内の暗号署名チェーン。挿入後は変更不可能、DBAであっても例外なし。NIS2監査証跡をネイティブにサポート。
技術詳細 →ThreatClawはLinux上に数分でインストールできる。その後、あなたのインフラに合わせて設定するだけ。